这一周,存储圈像是约好了一样,AI集体"入住"NAS。
9月23日,畅网的CWNAS开源系统开启公测,旧电脑装个软件就能当NAS,主打"AI原生"能力。9月24日,飞牛fnOS官宣"系统级CLI"上线——OAuth安全授权、14大模块、200多项原子能力,官方视频的标题就是"让AI更懂你的NAS",3.6万播放,炸出301条评论。哔哩哔哩哔哩哔哩哔哩哔哩
同一天,134万粉的UP主脏小豆发布一台16核CPU+64G内存的"能本地跑AI的迷你NAS",18万播放,279赞的热评只有一句话:“我都不用看,就知道价格起飞”。到了9月29日晚上,飞牛官号再宣布:腾讯云开源的AI助手Octop正式支持飞牛原生部署,“一台NAS搭建专属AI团队”。哔哩哔哩哔哩哔哩
这不是凭空造风口。今年7月,“我把Hermes接入了NAS,看看一句话能完成哪些系统级操作"的实测视频就有4.9万播放、517条评论——用户早就在自发地把AI agent塞进NAS了。9月这波的不同在于:官方下场,把"自己折腾"变成了"官方支持”。NAS的竞争维度,正在从盘位和价格,转向"谁更懂AI"。哔哩哔哩
一、AI在NAS里到底干什么?需求清单比你想的实际
先看用户自己怎么说。Hermes那条实测视频下,269赞的第一热评是:“帮我把movies下的视频按老师分类并刮削好中文简介”——懂的都懂,这是NAS用户最古老也最真实的痛点:几十TB的影音库,手动整理是要命的。还有6赞的追番自动化需求:“帮我下载凡人修仙传最新5集,后面每周六中午11点检查更新并下载”。飞牛CLI发布视频里,有人说"终于可以远程terminal了";Octop视频下,讨论集中在"全家共用一个助手"、多账号记忆隔离。哔哩哔哩
归纳起来,NAS上的AI需求就三类:整理媒体库(刮削、分类、去重)、自动化任务(追更、转存、定时备份)、用聊天代替后台操作(建共享、查空间、管相册)。这三类恰好都是NAS上"价值高但操作烦"的事,需求是真的。效果也不难想象:飞牛帮助中心已上线OpenClaw接入微信的官方教程,配置完成后,在微信里跟ClawBot对话就能指挥自家NAS干活。飞牛帮助中心

但要分清"AI功能"和"AI硬件"。功能侧,飞牛CLI、Octop都是软件,现有机器就能跑;硬件侧,那台16核64G的"AI NAS"评论区已经在刷"省流:17000+"“某东1w8”,还有人算了另一笔账:“感觉不如弄二手服务器,便宜还扩展好,差价都足够弥补差的功耗产生的电费了”。这波的热度在软件生态,不在天价硬件。
二、评论区吵得最凶的一个问题:“现在AI直接接入NAS敢用吗”
这句话在飞牛CLI视频下拿了47赞、42条回复,评论区直接分成两派。哔哩哔哩
"不敢派"的理由很具体。有人一句"我nas里有小姐姐"收获一片心照不宣——这是隐私问题。22赞36回复的长评说得最狠:“为什么ai有控制系统的权限,nas本质是给文件做存储和备份的……复制,粘贴,删除,移动,创建文件夹这些功能,让ai操作,不需要二次确认,我的评价,迟早要完”。还有25赞的担忧:“已经开始担心某一天某一个用户被删除全部数据后,狂喷飞牛了”。哔哩哔哩
“敢用派"也不虚:“怎么不敢用?你不自己审代码吗”(19赞)、“自己机子上和服务器运维都敢用,NAS上有何不可”(38赞),最猛的一位直接说"已经把root密码交给agent干了很多活了”。
两派吵的其实是同一件事的两面:权限模型。目前agent进NAS有三代接法——
第一代,直接给SSH root。AI拿到全屋钥匙,能力最大,风险也最大,删库没有任何闸门,"已经把root交出去"就是这种玩法。
第二代,Docker里跑agent,再从容器SSH到宿主机。看着隔离了,绕一圈还是root。Octop视频下就有人描述现状:“现在用飞牛docker创建webtop容器然后在里面安装ai agent工具,还得让他们ssh到宿主机执行命令。”
第三代,就是这次飞牛CLI的OAuth授权模式:AI只能用官方开放的14个模块、200多项"原子能力",权限范围可限定、授权可撤销。视频下有人问"直接给ssh不就行吗为什么还需要这个",高赞回复把逻辑讲明白了:“ssh权限比这个高,而且ssh拿不到系统特色功能的快速入口”“ssh权限太高了,这个可以限制成只允许搜索下载”。哔哩哔哩
说白了,就是从"把家里钥匙交给AI"变成"把酒店门禁卡交给AI"——能限定楼层,能随时销卡。飞牛应用中心里OpenClaw的介绍页,已经把这套权限逻辑写在了明面上:以独立用户权限运行,未授权的目录不可访问。

但反方证据也得摆上桌。同一个评论区里,老用户翻出旧账:“飞牛系统安全问题半年瞒不住了你才紧急修复”;CLI发布视频的301条评论,相当一部分其实在催"1.2.08什么时候推送"、吐槽"共享文件夹整天失效"“显卡驱动都多少天了还没修好”。甚至有人说"自从agent强大起来后,直接fn转omv了"。官方的AI门票发得漂亮,基础功能的稳定性还欠着账——这也是"敢用吗"之争里,沉默但庞大的那部分用户的真实顾虑。
三、三条路线,三本成本账
路线A:云端大模型API + 受限CLI(当前主流玩法)。 硬件零追加,N100级别的机器就能跑,agent在本地执行,模型在云端。接入配置就是给agent填好模型提供商的端点和密钥:

钱是按调用量走的——评论区有人担心"让ai整理会不会让我破产"(10赞),底下给出的解法是"做快照";Octop视频下的15赞热评"腾讯什么时候能像workbuddy一样送积分"也说明,免费额度就是这条路线的命门。隐私方面:文件内容一般在本地处理,但文件名、目录结构、你的操作指令会经过云端模型——"小姐姐"的担忧在这条路线上成立一半。哔哩哔哩
路线B:本地模型 + 高配"AI NAS"。 隐私最彻底,但成本最狠:那台16核64G整机评论区报价1.7万起步,还有一条现实吐槽——“本地模型实在是太慢了,各种接口又有点贵”。功耗和负载也是账,Octop视频下有人问"这台NAS的配置大概需要达到什么程度?电量会原地起飞吗"。高配机24小时转,CPU、GPU的温度负载和电费都会如实记在系统监控面板上,买前先看这笔持有成本。除非你已经有设备、且明确要跑本地大模型,否则不建议为"AI"单独上这套硬件:哔哩哔哩

路线C:Octop这类自托管多agent(全家共用场景)。 腾讯云开源、MIT协议,GitHub上已有5700多星,多用户账号隔离、多专家助手、子智能体。关键是工具审批内置——AI要做危险操作可以先弹审批,这正好回应了评论区"没有二次确认迟早要完"的指控。能接QQ、企业微信、飞书、钉钉,还能通过ACP把任务委派给Claude Code这类编程智能体。GitHub哔哩哔哩

适合"一台NAS全家用"的家庭:每人独立记忆和工作区。但要提醒:9月25日有人实测其v1.0.2b2预发布版本,标题就叫"3个Agent组队,结果全没干活"——早期版本,务必用beta心态上车,别指望开箱即完美。哔哩哔哩
四、决定接之前,五条安全底线
快照/备份先行。让agent碰文件区之前,先做好回滚。"AI整理"的本质是批量移动、重命名、删除,没有快照,一步错就是灾难。
最小权限。用OAuth限定范围(比如只给搜索、下载),照片库、文档库的写权限能不给就不给;能不用SSH root就不用。
危险操作必须二次确认。删除、覆盖、移动类指令要有审批闸门,Octop这类带工具审批的优先把审批打开。
敏感区隔离。不想让任何云端模型"看见"的数据,别放进agent的可见范围——这不是玩笑,是隔离架构问题。
危险操作用大模型。46赞的经验之谈:“如果要用agent做危险操作,一定要用能力强大的模型,千万别用几十b的小模型搞”——小模型指令理解偏差率高,批量文件操作场景下,出错代价极大。
这五条的共同点是:把agent的接入面和权限,全部收进可控、可撤销的配置里,而不是靠"它应该不会乱来"的侥幸——飞牛官方教程里,连消息渠道的接入都是一个渠道一个渠道手动开通的。

五、四类人的答案
飞牛折腾党(Docker玩得转、SSH不怵):值得上,走路线A,从只读能力开始(搜索、整理报告、影音刮削),跑顺了再逐步放开写权限。但别急着 All in——1.2.08推送都还在路上的生态,用尝鲜心态最健康。
家庭照片重仓户/数据即命党:暂缓,或只接"只读搜索"。你的风险承受力是零,而AI误操作属于"概率极低、损失全部"的尾部风险。等二次确认和范围权限成为行业默认,再上车不迟。
准备买新NAS、纠结要不要为"AI"加钱的人:不要为"AI算力"付溢价。这波的核心是软件生态(CLI、Octop、开源系统),不是专属硬件;1.7万的16核整机,不如把钱花在盘位和硬盘上——毕竟硬盘还在涨价周期里,每一TB都比去年贵。
纯备份党(NAS只跑备份、常年不开公网):这场热闹可以完全旁观。NAS对你的价值首先是"数据还在",AI叙事不改变这一点。你真正要防的依然是老命题:远程暴露面和勒索病毒。
接下来盯什么
这一波还远没定型,几个信号值得持续观察:飞牛1.2.08何时推送、CLI的写权限能力是否默认带二次确认;评论区反复催问的飞牛官方AI应用Marvis何时上架应用商店;Octop飞牛原生部署的版本迭代速度(目前还在v1.0.2b2这类预发布阶段);以及畅网CWNAS、iNextOS这批开源系统的转正进度——开源选择越多,飞牛、绿联这些大厂的"AI能力"迭代就越不敢停。
最后一句:agent进家庭是大势,但NAS里存着全家人的照片和你追了十年的剧。钥匙可以递,宁可递慢一点。